Cibersegurança
Suspeito de integrar o ShinyHunters é detido na Jordânia; em outra frente, universidade dinamarquesa revela vazamento que pode atingir 200 mil pessoas
A Reuters diz que o homem, conhecido online como “Rey”, colabora com o FBI. Já a DTU afirma que invasores baixaram dados de um sistema de identidade usando credenciais comprometidas. Não há ligação confirmada entre os dois casos.
Duas notícias de cibersegurança chamaram atenção em 3 de outubro de 2026. Uma envolve a prisão de um suspeito de integrar o grupo de extorsão ShinyHunters; a outra, um vazamento de dados na Universidade Técnica da Dinamarca (DTU). Nenhuma fonte consultada liga os dois casos, e o texto abaixo separa o que é confirmado do que é alegação.
1. Suspeito detido na Jordânia
A agência Reuters, citando duas fontes, informou que um homem conhecido online como “Rey” foi detido na Jordânia nesta semana e estaria colaborando com o FBI: segundo as fontes, ele mostra aos investigadores seus aparelhos e comunicações para ajudar a identificar e localizar supostos comparsas. O BleepingComputer, que repercutiu a notícia, não verificou de forma independente os detalhes. Não há, nas fontes consultadas, informação sobre acusação formal. Por isso, o NTB não divulga o nome civil do suspeito, atribuído apenas por reportagens.
O que o ShinyHunters já fez, segundo a imprensa especializada
- Ataque a ambientes Salesforce, ligado a vazamentos em empresas conhecidas;
- Invasão da plataforma educacional Instructure Canvas, em maio de 2026, que teria afetado 8.800 escolas e universidades;
- Em setembro de 2026, o grupo alegou ter invadido sistemas do FBI por uma falha de dia zero no Oracle PeopleSoft, roubando de 2 a 3 TB de dados. O FBI confirmou que investiga atividade não autorizada, mas não confirmou o roubo de dados; o BleepingComputer também não verificou a alegação de forma independente.
Segundo a reportagem, as atividades atribuídas a “Rey” em 2025 incluem ataques a empresas de telecomunicações e à fabricante Jaguar Land Rover, cujo ataque de setembro de 2025 teria custado mais de US$ 220 milhões. Em 15 de setembro de 2026, a polícia holandesa já havia prendido outro suspeito, de 24 anos, em caso que a reportagem classifica como relacionado.

2. Vazamento na DTU, na Dinamarca
A DTU informou que invasores acessaram o DTUBasen, o sistema de gestão de identidade e acesso da universidade, usando credenciais comprometidas, e baixaram uma grande quantidade de dados, de um período de mais de duas décadas. A instituição diz que não consegue determinar com precisão quais informações foram baixadas nem quantas pessoas foram afetadas: o sistema tem cerca de 40 mil usuários ativos e 160 mil antigos — daí o número de até 200 mil pessoas. A divulgação pública foi em 3 de outubro.
Para usuários atuais, os dados potencialmente expostos incluem: número de identificação civil dinamarquês (CPR), nome completo, endereço residencial, foto de perfil, e-mail de trabalho, cargo, local de trabalho e nome, parentesco e telefone de contatos de emergência. Para ex-usuários, endereço, foto e dados de contatos são apagados automaticamente após seis meses, o que limita a exposição. A DTU diz estar avisando as pessoas afetadas pela caixa postal digital oficial do país, o e-Boks.
O que a universidade recomenda
- Desconfiar de e-mails, SMS e ligações não solicitados;
- Nunca informar senhas ou dados sensíveis;
- Tratar pedidos inesperados de autenticação como suspeitos;
- Trocar a senha de outras contas que usem a mesma credencial da DTU;
- Considerar alerta de crédito sobre o número CPR.
A DTU não atribuiu o ataque a nenhum grupo, e as fontes não ligam o caso ao ShinyHunters.
Lições práticas
O caso da DTU repete um padrão comum: credenciais comprometidas abrindo a porta para um sistema central de identidade. Para organizações, isso reforça o uso de autenticação em duas etapas resistente a phishing, monitoramento de acessos incomuns e a prática de apagar dados antigos que não são mais necessários. Para pessoas, vale não reutilizar senhas e desconfiar de contatos que citem dados pessoais verdadeiros para parecer legítimos.
Nota da redação: texto elaborado pelo NTB a partir de duas reportagens do BleepingComputer (03/10/2026), que cita a Reuters e comunicados da DTU. A prisão é relatada por fontes anônimas e não foi confirmada oficialmente; todos os envolvidos devem ser tratados como suspeitos até decisão judicial. O NTB não apurou o caso de forma independente.
Comentários (0)
Seja o primeiro a comentar.
Comentar